Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Active Directory Kusuru Herhangi Bir Microsoft Sunucusunun Çökmesine Neden Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Active Directory Kusuru Herhangi Bir Microsoft Sunucusunun Çökmesine Neden Olabilir

GenelSiber Güvenlik

Active Directory Kusuru Herhangi Bir Microsoft Sunucusunun Çökmesine Neden Olabilir

teknomers
Son güncelleme: 3 Ocak 2025 06:14
teknomers
Paylaş
Paylaş


Microsoft tarafından geçen ay yamalanan iki kritik Active Directory Etki Alanı Denetleyicisi güvenlik açığından biri, orijinal hizmet reddi (DoS) saldırı zincirinin ötesine geçiyor ve birden fazla yama yapılmamış Windows sunucusunu aynı anda çökertmek için kullanılabilir. Uzmanlar birçok kuruluşun savunmasız kalmasından endişe ediyor.

SafeBreach’teki araştırmacılar, DoS hatasının bir analizini bir araya getirdiler. CVE-2024-49113. Bu güvenlik açığı, CVE-2024-49112 olarak takip edilen ve CVSS puanı 9,8 olan benzer bir uzaktan denetim yürütme (RCE) hatasıyla birlikte, veritabanlarında arama yapmak için kullanılan Active Directory’nin Basit Dizin Erişim Protokolü’nde (LDAP) keşfedildi. Her ikisi de Aralık ayında yamalandı Microsoft güvenlik güncelleştirmesi.

Microsoft, ciddiyetlerine ve potansiyel etkilerine rağmen LDAP kusurları hakkında çok fazla ayrıntı sağlamadı; SafeBreach’in açıklamasının nedeni de bu. daha derine inmeye karar verdim ve daha fazlasını öğrenin.

SafeBreach raporunda “LDAP, Microsoft’un Active Directory’sindeki iş istasyonlarının ve sunucuların dizin hizmetleri bilgilerine erişmek ve bu bilgileri korumak için kullandığı protokoldür” ifadesine yer verildi.

Ek analiz DoS LDAP hatası saldırı zincirinin bir tehdit aktörü tarafından RCE’ye ulaşmak için de kullanılabileceğini, ancak daha da kötüsü, hedef sistemin etki alanı denetleyicisinin İnternet’e bağlı bir DNS sunucusu olduğu sürece herhangi bir Windows sunucusunu çökertmek için kullanılabileceğini gösterdi.

Microsoft LDAP Kusuru Neden Bu Kadar Tehlikeli?

Zengo Cüzdan’ın kurucu ortağı ve teknoloji sorumlusu Tal Be’ery, Aralık ayındaki Salı Yaması güncellemesinden önce, Windows Sunucuları çalıştıran her kuruluşun bu kusura karşı savunmasız olduğunu açıklıyor.

“Yani soru şu; bu kuruluşların kaç tanesi tüm sistemlerine ve özellikle de etki alanı denetleyicilerine yama uyguladı?” diye ekliyor.

Henüz bu güvenlik açığının vahşi ortamda istismar edildiğine dair bir gösterge yok ancak Be’ery, PatchPoint’in şu güvenlik açığını yayınladığına işaret ediyor: yararlanma kodu Tehdit aktörlerine bir sinyal olarak.

“Böyle bir kodun halihazırda kullanıldığını varsayıyoruz ancak henüz bununla ilgili olumlu bir kanıtımız yok” diye ekliyor.

Tehdit aktörleri genellikle Be’ery’nin, Chutes and Ladders oyununa benzer bir labirentle karşılaştırdığı şekilde saldırıya uğramış tek bir cihazdan geçerek, sonunda tek bir uzlaşmadan büyük ödüle (kimlik bilgileriyle dolu alan adı denetleyicisi) doğru yol almaları gerekir. Bu, bu bilgisayar korsanlarının, savunuculara siber saldırıyı tırmanmadan önce durdurma fırsatları sunan sistemin derinliklerine doğru ilerlemek için harcadıkları zamandır.

“Bu LDAP güvenlik açığıyla bilgisayar korsanları doğrudan 1. kareden 100. kareye gidebilirler [domain controllers] Savunmacılar yanıt veremeden önce” diye ekliyor.

SafeBreach araştırması ayrıca Microsoft’un Aralık 2024 yamalarının etkili olduğunu doğruladı; bu nedenle yöneticilerin Windows Sunucularına ve tüm etki alanı denetleyicilerine derhal yama yapmaları isteniyor.

Be’ery, sunuculara yama uygulanamıyorsa savunmacılara “bu güvenlik açığından yararlanılmasını engellemek için LDAP ve RPC güvenlik duvarları gibi telafi edici kontroller kullanmalarını” öneriyor.



siber-1

Windows 10 antivirüs zayıflığı, saldırganların algılamadan kaçmasına izin veriyor
Agility, iki ayaklı robotlarını pazara sunarken 150 milyon dolarlık bir tur duyurdu
müşteri ilişkileri yönetimi hakkında her şeyi anlamanız gereken teknik inceleme
Fantastik Steam roguelike, büyük güncellemede işbirliği ve daha fazlasını ekleyecek
NASA’nın Azim gezicisi Mars’ta güneş tutulması videosunu çekiyor
ETİKETLENDİ:#microsoftActiveBirçökmesineDirectoryherhangikusuruNedenolabilirsunucusunun
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025, iklim teknolojisinin yapay zekayı sevmeyi öğrendiği yıl olacak
Sonraki Makale Tav’ın Baldur’s Gate 3 Roguelike Mod Denemeleri Büyük Bir Yenilemeyle Bir Superboss Ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ödeme Yapılan DLC’leri Yeniden Satın Alma Sorunu Ortaya Çıktı
Oyun
Patronus AI, AI ajanslarını test etmek için 50M$ topladı
Yapay Zeka
En Uygun Fiyata 8TB Gen4 SSD: WD SN850X’te Büyük İndirim!
Donanım
Geliştirici Günlüğü: 2026-06-25 — Her Yerde Sürücü Dikişleri, İzleme URL Hatası ve Veritabanı Tabanlı Ayarlar
Yazılım
PC RAM Teknolojisinde Yüksek Fiyat Seviyesi Uzun Süre Devam Edebilir
Oyun
Polymarket Kullanıcıların Fonlarını Çaldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?